一不小心个人信息就被翻个「底朝天」,人肉搜索是怎么找人的?

女医生与小男孩泳池冲突后遭「人肉」自杀身亡,「高铁霸座男」个人私密信息遭链式曝光,某教师因批评某网路小说遭作者粉丝「人肉」自杀...类似事件频发,「人肉搜索」是怎么找人的?该如何保护自己?

在之前广受关注「高铁霸座男」事件中,令当事人孙某没有料到的是,他虽然巧言躲过了乘务员和乘警的惩处,却没有躲过「人肉搜索」的讨伐,其个人信息迅速被翻了个底朝天,种种劣迹被公之于众!舆论压力下,孙某随后发表公开道歉,铁路部门宣布将其纳入失信名单,180天内限制乘坐所有火车席别。

▲「高铁霸座男」事件当事人孙某

经常上网的人,对于「人肉搜索」这个词不会感到陌生。人肉搜索作为一种新兴的信息搜索方式在网路上被疯狂使用。近些年发生的很多热点事件中,都能发现「人肉搜索」的身影,这些事件中,有些其发挥了惩恶扬善的作用,更多的则是造成了严重的恶果。

? 2018年1月,湖南长沙辅警当街打死伤人的金毛犬遭人肉搜索,信息被挂上外网,家属被上门骚扰,几天内手机收到数千条谩骂信息;

? 2018年6月,江苏南京幼童被咬父亲摔死狗,全家遭人肉搜索,妻子割腕自杀(被救回);

? 2018年8月,四川德阳女医生与小孩泳池起冲突,遭人肉搜索后不堪压力服药自杀身亡;

? 2018年9月,某位老师因发表了对网路小说《魔道祖师》的不满言论,遭该书粉丝人肉搜索及人身攻击。不堪骚扰的老师选择自杀,经抢救后脱离危险。

……

这些仅仅是近期人肉搜索「参与」的一些事件。其实,近年来网路上此类事件比比皆是,如影响力比较大的「虐猫女事件」「花季少女投河事件」等。感兴趣的网友,可以检索「网路十大人肉搜索事件」回顾一下。

那么,究竟什么是人肉搜索,它是如何找到一个人的?保护个人隐私,我们该做些什么?

什么是人肉搜索?人人都不想成为搜索目标

人肉搜索,是利用人工参与来提纯搜索引擎提供信息的一种机制,更多的是人与人之间交流解决问题。

简单来说,人肉搜索就是通过网路挖掘一个人的信息。无数网民通过目标人在网路上的蛛丝马迹、查询他在网路上各类活动痕迹,从而短时间内曝光这个人的个人信息,比如:身份、住址、电话、聊天账号、照片、工作单位及亲属信息等等。

网路上有一个段子这样说,「如果你爱他,把他放到人肉引擎上去,你很快就会知道他的一切;如果你恨他,把他放到人肉引擎上去,因为那里是地狱……」

有时,它是正义的化身,惩恶扬善,让不轨之人无处遁形;有时,它又是「网路暴力」的化身,给当事人带来巨大心理压力,让事态成倍放大,更有可能误伤他人、殃及无辜,甚至逼出人命……

不能否认的是,人肉搜索一方面满足了网民的窥私欲以及八卦猎奇的心理;而另一方面,因为它的威力太过强大,给搜索对象的个人隐私构成严重威胁。所以,我们每个人都不想成为它的搜索目标。

人肉搜索是如何找人的?网路搜索+人工参与

很多人以为,需要懂得黑客技术才能够实施「人肉搜索」。其实,凡是懂点互联网基础的人,都可以通过一些技巧和工具「人肉」出对方的信息。

基本的做法是,通过搜索引擎、常见的社交网站等查询。只需要知道对方的一个信息,通过一些搜索技巧结合工具交叉使用分析,就能「人肉」出他的更多信息。

比如,利用姓名、QQ号、手机号中的一者,就可以通过变换搜索关键词、进入个人网路空间等方式,步步查询出一个人的生活照片、教育背景、工作经历、居住地、身高体重、家庭成员、亲属关系等更多信息。

当然,有一定技术能力的网友,通过攻破ID密码进入被搜索者社交网站的个人空间、邮箱等,还可以通过QQ号和微博等聊天平台检索他人活动和人际关系,更有甚者通过查询他人网路IP地址,进而采用某些技术手段获得更为私密的信息。(黑客们认真起来是很可怕的)

在2016年王宝强离婚案中,宋喆在事发后就清空了自己的微博,但他没有在第一时间清空自己的人人网,因为黑客抢先黑进了他的邮箱,更改了他人人网的密码。而他潜伏在人人网所有黑历史随之被曝光。

在这种模式下,人人网、博客、微博、微信、知乎、豆瓣等社交网站、京东、淘宝、天猫等购物网站,以及各类求职网站、供求信息平台,都是个人信息被「人肉」到的危险区。尤其是求职网站上的个人简历可谓个人信息的大宝库。

此外,人肉搜索还有一个特别的地方,它采用的是人工参与解答,而非单纯通过搜索引擎的机器演算法获得结果的搜索机制。据网上资料显示,人肉搜索最早起源于猫扑网,网友在猫扑上询问问题,并用论坛的虚拟货币进行悬赏。

假如我们要了解一个人,那么可以通过在论坛发帖的形式,将某人的部分信息(姓名、照片等)公布出来,然后发起人肉搜索,也许正好有个网友认识你所要了解的那个人,或者有渠道或技术能力获得更多信息的人,那么他就可以通过留言、跟帖、发帖的形式,将该人的信息回复给你并公布于网上。

如此往复,通过已有信息,进而进一步核实或获取更多信息。

▲某研究生论文中,人肉搜索的检索机制图解

「人肉搜索」非常高效,最短在几小时内可准确收集到被搜索人的大部分信息。整个人肉过程中,参与人数庞大且不确定,网友之间相互传递、补充、丰富,甚至将他人信息「挖尽」。

人肉搜索属于违法行为, 情节严重可判刑

「人肉搜索」借助强大的网路力量,让被搜索人无处遁形。被人肉搜索的当事人除了承受网路上的口诛笔伐,现实生活也受到了严重的困扰,甚至累及家人和朋友。有时人肉搜索的手段特别恶劣,经常导致当事人自杀等严重后果。所以,人肉搜索被冠以「网路暴力」「网路审判」「网路示众」的标签。

目前,还出现搭建「人肉搜索」网站,进行个人信息收集和贩卖的行为。据澎湃新闻报道,某电商平台商家称,他们的人肉搜索能找到个人户籍,婚姻关系甚至连开房记录都能查询!为验证真实性,记者付了200元要求查询户籍信息,48小时后该商家提供了记者的个人信息,准确无误。

虚拟世界的搜索,因为触碰到了现实,法律就不会回避。

我国刑法规定:违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。

▲90后男子杨某组建「人肉搜索」团队,查询公民个人信息,并将信息倒卖给他人从中获利。8月6日,湖北省枣阳市人民法院对杨某等13名被告人作出一审判决。

2017年6月1日实行的《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》,首次明确「人肉搜索」案件中,行为人未经权利人同意即将其身份、照片、姓名、生活细节等个人信息公布于众,实际是向不特定多数人提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役。

防止被「人肉」该怎么做?

在这个高度信息化的时代,一款手机APP、一条酒店入住信息、一张快递单、一份购房合同等等,都可能成为你信息泄露的新途径。当然,这需要国家和企业相关部门以及我们每个人的共同努力。

对于我们个人来说,虽然说,一般不会有人闲得没事去查你的信息,但是真有人查出你的信息从事不法勾当,也是我们不愿看到的。所以,平时我们在上网的时候还是要注意:

1、自己的个人信息不要轻易外泄;

2、手机的定位服务不用时尽量关闭,以免你的行踪日后被窃取;

3、网路账号的密码(包括你家WiFi)设置得复杂多样些;

4、拒绝不认识的人加你好友,很可能他就是潜藏在你身边的黑手;

5、朋友圈最好不要晒私密照,有图有真相,信息量很大

……(欢迎广大网友在评论区补充)

以下是某网友提供的防人肉宝典,也参考下吧。

——平时上网应该注意什么?

1、不要轻易在论坛上留下你的联系方式、QQ,以免别人通过你的QQ号查询到你的论坛账号(或许就是你常用的用户名),再通过账号一步步追查出更多信息。

2、不要在一些「需要留下邮箱」这样的帖子下面留邮箱。有朝一日,你的敏感用户名被关注了,你的邮箱也暴露了。

3、邮箱、博客、个人空间不要留下自己的联系方式。

4、写日志尽量不涉及真名,用昵称或符号代替。

5、尽量避免在论坛上触犯众怒。有理说理,不要说你家爸爸是大官。

6、注册的各大网站用户名应该多样化,密码多样化。

7、尽量不要放亲密的人的合照,避免殃及朋友。

8、远离实名制网路,实名制是一个定时炸弹,你的信息会被永久保存。

9、各大社交网站,隐私许可权要设计好,仅好友可见。

▲提升各社交网站的资料访问许可权

如果你已经能被人肉到了,怎么办?

但是有这么一部分人,已经有了好几年网路生活,以前不注意网路隐私的保护,随便一查就可以人肉出来…

第一步:将你目前知道的个人信息清除或者设置许可权

这些信息最容易留在各大社区平台:人人,新浪微博,知乎,豆瓣等。

第二步:人肉自己,发现自己没考虑到的网站

如已经很久没逛过的贴吧,论坛,这些网站可能早就被我们遗忘,但是我们的痕迹却还留著。这时候可以通过百度来找出来,搜索关键词主要是:QQ号,你的名字,常用的用户名,手机号,邮箱等。

第三步:瞒天过海 – 伪造虚假信息

总有那么一些网站,我们无法消除信息,无法设置隐私,但我们可以修改信息,就像换个身份一样,与自己毫无关联。

第四步:联系网站负责人

如果连信息也无法修改,那就只能通过该网站的联系方式联系网站负责人或者客服人员进行删除。

当然,最后还是要提醒大家的是,在这个几乎人人都上网的时代,你可以很注重隐私保护,但不能保证认识你的人在参与人肉搜索时,不把你的信息公布出来。所以,大家在网路中还是要谨言慎行,不轻易挑战公序良俗,关键时刻运用法律武器保护自己。


首先我们来看看什么是人肉搜索 百度的解释是人肉搜索是一种互联网为媒介,部分基于人工方式去搜索引擎所提供信息逐个辨别真伪,部分又基于通过匿名知情人提供数据的方式去收集关于目标的人或者事的信息,以查找人物身份或者事件真相的群众运动,人肉造就网路爆红现象的同时也会带来负面影响,如人身攻击等,它最早的出处是猫扑网。

简单点就是 先通过搜索系统(百度 360 搜狗 谷歌 等等)去查相关信息 然后整理信息 以及社交软体 互娱软体留下的信息和验证所得信息,

第二点就是在互联网上发布寻找认识 熟系目标的人 从他们那里拿到更多的信息

本质上是没有多少技术成分,但是危害较大

当然这些都是违法行为!

再来看你说的黑客入侵 获取信息

互联网技术里面有一个社会工程学,

社会工程学指的是通过与他人的合法地交流,来使其心理受到影响,做出某些动作或者是透露一些机密信息的方式。这通常被认为是一种欺诈他人以收集信息、行骗和入侵计算机系统的行为

当然不光是说入侵你的手机 电脑还有很多。案例我就不讲了。

那么人肉与社工的区别在哪呢。

人肉技术含量不高,寻找互联网上公开的信息,把自己收集到的信息散播出去获取新的信息。绝大部分靠运气,

社工技术含量很高。自己收集信息 自己验证 自己知道 成功率较大。


一般所说的人肉搜索指的是OSINT,即从公开的信息资源中寻找和获取有价值的情报。也就是利用目前现有的信息进行搜索,再通过获取到的信息进一步搜索。

而广义上的人肉搜索,可以认为是「使用一切手段来获取对方信息」,具体的手段包括但不限于OSINT,Social Engineering,Social Engineering Database,Catfishing,Spear Phishing,Watering Hole Attack等。

还有一种不涉及到任何技术手段的方式,只需要知道你的手机号或者社交账户,即可获取你注册时所填写的个人信息,这个需要拥有相关的访问许可权。


黑客入侵针对性网路一般在很后期,一般来说是这个流程

1、通过所知的信息,寻找此人号码、姓名、地址之类信息

2、通过号码寻找生活细节信息,特别是那些生活动态

3、在网路上根据生活细节、号码、喜好寻找此人相关发言、评论等等

4、在虚拟层面接近此人、通过非本人实地探访确认人员真实位置

5、通过虚拟层面交流传达后门、病毒等远程窃取信息

6、通过构建朋友关系进一步套取信息获取非常详细的个人资料、喜好、爱好等等

如果使用者非常精通社交、心理学等知识,可以快速构建起非常牢固的「朋友关系」

当然一般这么做需要的时间成本和资金成本略高,没意义不会有人做


人肉搜索 一般 是利用搜索引擎、信息泄露源、社交平台等 来 检索信息,少部分会使用社会工程学 对 人因风险 进行 利用。


不用入侵你的电脑,人肉搜索主要是利用大数据搜索。

主要分为以下三个类别:

第一级别:信息记录人肉搜索

一般没有任何网路技术基础的人,喜欢使用这种人肉方法。

对应方法: 不把自己名字设为网名、不乱发自己的关键信息(qq、电话、单位),可以选择隐藏动态的社区就隐藏。做到以上,就可以有效防范这类人肉。

初级社工术

这是上一种方式的进阶版。很多人在不同的社区网站,使用同一个网名,或者留下相同的关键信息 。

人肉者可以使用搜索引擎,对于你的网名和搜集到的你的关键信息进行搜索,从而找到更多的你的关键信息。

对应方法: 每个网路社区,使用不同的网名。不得公然发布个人的qq、电话。

第二级别:源代码破解人肉搜索

在网路社区注册账号,需要验证手机或邮箱。具备一定网路技术的人肉者便会对你的账号进行破解,从而找出你绑定账号的手机和邮箱。

对应方法:用不常用的手机号、邮箱注册账号 。或者买个便宜的手机,办新的手机号,用来注册账号。

户籍搜索、高级社工库

在论坛、社区就算用匿名和小号发言,惹了掌握这些技术的人,也是很危险的。具体原因就不说了。

对应方法: 不要在网路上发表过于激进、极端的言论。一般来说,被掌握了这些技术的人肉者盯上的人,自身有很多的问题。

总结:少瞎骂,少钦点,心态稳。


不是,是大数据搜索。去找任何你留在网上的信息,然后一个个的关联下去。


推荐阅读:
相关文章